DoubleClick, een dochterbedrijf van Google, heeft tot en met vrijdag malware geserveerd. De malafide advertenties van één van de grootste advertentienetwerken ter wereld stonden onder meer op de site van muziekdienst Last.fm.
Dat ontdekte beveiligingsbedrijf Malwarebytes. Het beveiligingsbedrijf kreeg al in augustus verschillende meldingen over de malware binnen. Daaruit bleek dat met name Last.fm, The Times of Israel en The Jerusalem Post door de malafide ads waren getroffen. Onderzoek wees uit dat alle genoemde sites de Zemot-trojan serveerden.
De advertentienetwerken van DoubleClick en van Zedo, eveneens een grote speler, verspreidden de malware, kwam Malwarebytes later achter. Het is niet bekend hoeveel computers de malware trof, maar mogelijk gaat het om een flink aantal. DoubleClick is één van de grootste advertentienetwerken ter wereld.
Malwarebytes zegt dat de besmettingen inmiddels lijken gestopt. Tegenover The Verge bevestigt een woordvoerder van Google dat het bedrijf malware verspreidde en dat het maatregelen heeft getroffen om verdere verspreiding van Zemot te voorkomen. Naar verluidt trof de trojan alleen computergebruikers met verouderde antiviruspakketten.
Advertentienetwerken worden vaker gebruikt om malware te verspreiden. Aanvallers kopen bijvoorbeeld advertenties in die ze voorzien van malware, of ze kraken een advertentieserver. Omdat advertentienetwerken vaak content van elkaar inladen en advertenties automatisch worden doorverkocht, is het verspreiden van malware moeilijk te voorkomen. In Nederland hebben onder andere NU.nl, De Telegraaf en Marktplaats in het verleden daardoor malware verspreid.